アドウェア あどうぇあ
広告表示スパイウェアマルウェアポップアップ不正広告フリーウェア
アドウェアについて教えて
簡単に言うとこんな感じ!
アドウェアは、勝手に広告を表示しまくる迷惑なソフトのことだよ。フリーソフトをインストールしたら突然ブラウザにポップアップ広告が出まくるようになった、なんて経験ない?それがアドウェアの仕業なんだ!悪質なものはパスワードまで盗もうとするから要注意!
アドウェアとは
アドウェア(Adware) とは、「Advertisement(広告)」と「Software(ソフトウェア)」を組み合わせた造語で、ユーザーの意図に反して広告を自動表示するソフトウェアの総称です。フリーウェアやシェアウェアにバンドル(同梱)されて配布されることが多く、インストールに気づかないまま端末に侵入するケースがほとんどです。
広義には「広告表示を収益源とする合法的なソフトウェア」もアドウェアと呼ばれますが、セキュリティの文脈ではユーザーの同意なく動作する不正なものを指します。単なる迷惑行為にとどまらず、閲覧履歴・検索キーワード・個人情報を収集して外部に送信するスパイウェア的な機能を持つものも多く、マルウェアの一種として扱われます。
被害は個人PCにとどまらず、社内端末に侵入した場合は業務妨害や情報漏洩につながる可能性があります。「広告が出るだけだから大丈夫」と軽視せず、発見したら速やかに駆除することが重要です。
アドウェアの動作と特徴
| 特徴 | 内容 |
|---|---|
| 侵入経路 | フリーソフトへのバンドル、不審なWebサイト、偽のアップデート通知など |
| 主な症状 | ブラウザへのポップアップ広告、ホームページの改ざん、検索エンジンの勝手な変更 |
| 収益モデル | 広告クリックごとに攻撃者へ報酬が発生(アフィリエイト詐欺) |
| 付随する脅威 | 閲覧履歴の収集・送信(スパイウェア機能)、さらに悪質なマルウェアへの誘導 |
| 対象OS | Windows / macOS / Android / iOS(スマートフォンも対象) |
覚え方のポイント
「広告(Ad)を勝手に出すソフト(ware)= アドウェア」と覚えましょう。英語の “ad” はそのまま「広告」です。テレビのCMが勝手に全チャンネルに映り込むようなイメージです。
アドウェアの悪質度レベル
レベル1(低): ブラウザにバナー広告を追加表示するだけ
↓
レベル2(中): ホームページ・検索エンジンを勝手に変更
↓
レベル3(高): 閲覧履歴・入力情報を収集して外部送信(スパイウェア化)
↓
レベル4(最高): 他のマルウェア(ランサムウェア等)のダウンロードを誘導
歴史と背景
- 1990年代後半: フリーウェアの普及とともに「広告表示を条件に無料提供するソフト」が登場。この頃は合法的なビジネスモデルとして認知されていた
- 2000年代初頭: ユーザーの同意を得ない悪質なアドウェアが急増。IE(Internet Explorer)のブラウザハイジャックが社会問題化
- 2004年: Microsoftがアドウェア対策を強化し、Windows XP SP2でポップアップブロック機能を標準搭載
- 2010年代: スマートフォンの普及に伴い、Androidアプリへのアドウェア組み込みが増加。Google Playでも問題アプリが多数摘発された
- 2020年代: 手口が巧妙化し、正規のソフトウェアに見せかけた偽インストーラーや、ブラウザ拡張機能を悪用したアドウェアが主流に
類似マルウェアとの比較
アドウェアは単独で存在するだけでなく、他のマルウェアと組み合わさって動作することも多いです。違いを整理しておきましょう。
アドウェアの主な感染経路と対策
| 感染経路 | 具体例 | 対策 |
|---|---|---|
| フリーソフトのバンドル | PDF変換ソフトに同梱 | インストール時のチェックボックスを必ず確認 |
| 不審なWebサイト | 「ウイルスに感染しました」偽警告 | 警告に慌てて操作しない |
| 偽のソフトウェア更新 | 偽のFlash Player更新通知 | 公式サイト以外からダウンロードしない |
| ブラウザ拡張機能 | 「動画ダウンロード」系の怪しい拡張 | 拡張機能は最小限にとどめる |
| メールの添付ファイル | 請求書に見せかけた実行ファイル | 不審なメールの添付は開かない |
関連する規格・RFC
| 規格・基準 | 内容 |
|---|---|
| NIST SP 800-83 | マルウェアインシデント対応のガイドライン。アドウェアを含む不審なソフトウェアへの対処手順を定義 |
| PCI DSS 要件5 | カード業界のセキュリティ基準。マルウェア対策ソフトウェアの導入・更新を義務化 |
| IPA「コンピュータウイルス対策基準」 | 経産省告示。アドウェアを含む不正プログラムへの組織的対応を規定 |
関連用語
- マルウェア — ウイルス・ランサムウェア・アドウェアなど悪意あるソフトウェアの総称
- スパイウェア — ユーザーの情報を密かに収集して外部送信するマルウェア
- ランサムウェア — ファイルを暗号化して身代金を要求するマルウェア
- ブラウザハイジャッカー — ブラウザの設定を強制変更して不正サイトへ誘導するマルウェア
- エンドポイントセキュリティ — PCやスマートフォンなど端末レベルでの脅威対策の総称
- フリーウェア — 無償で配布されるソフトウェア。アドウェアのバンドル経路になりやすい